跳到正文
热点事件观察中

Zenity披露AWS AgentCore默认权限漏洞

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

安全公司 Zenity Labs 称,AWS 的 Bedrock AgentCore 存在被其命名为 AgentCorruption 的漏洞:攻击者只需对一个公开智能体拥有聊天权限,用一条提示词即可接管同一 AWS 账号和区域内的所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。 Zenity 称已于 2025 年 12 月 25 日向 AWS 报告,此后 AWS 将 IMDSv2 设为新 AgentCore 部署的默认配置;据 Zenity 更新后的说法,AWS 还在 8 月前后修改了 AgentCore 的默认执行角色,新角色不再允许智能体调用其他智能体、读取私密对话或从 AWS Secrets Manager 获取凭证,并大幅限制了其他权限。 Zenity 仍建议企业创建权限更窄的自定义角色。上述修复效果来自 Zenity 的说法。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Decoder精选
    Zenity Labs 发现 AWS AgentCore 漏洞:一个公开智能体可接管同区域全部智能体

    安全公司 Zenity Labs 称,AWS 的 Bedrock AgentCore 存在一串被其命名为 AgentCorruption 的漏洞,攻击者只需对一个公开智能体拥有聊天权限,用一条提示词即可接管同一 AWS 账号和区域内的所有 AgentCore 智能体,读取私密对话、源代码和存储的凭证。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。